Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
3672 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.18% | — | Samsung Android | 7/5/2024 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en DarManagerService anterior a SMR de mayo de 2024, versión 1, permite a atacantes locales monitorear los recursos del sistema. | |
| Analizada | Media (6.7) | 0.19% | — | Samsung Android | 7/5/2024 | 17/6/2026 | Vulnerabilidad de escritura fuera de los límites en SNAP en HAL antes de SMR, versión 1 de mayo de 2024, permite a atacantes locales con privilegios ejecutar código arbitrario. | |
| Analizada | Media (6.7) | 0.21% | — | Samsung Android | 7/5/2024 | 17/6/2026 | La escritura fuera de los límites en SveService antes de SMR, mayo de 2024, versión 1, permite a atacantes locales con privilegios ejecutar código arbitrario. | |
| Analizada | Media (6.7) | 0.19% | — | Samsung Android | 7/5/2024 | 17/6/2026 | Vulnerabilidad de use after free en SveService anterior a SMR, versión 1 de mayo de 2024, permite a atacantes locales con privilegios provocar daños en la memoria. | |
| Analizada | Baja (3.3) | 0.14% | — | Samsung Android | 7/5/2024 | 17/6/2026 | La exportación incorrecta de la vulnerabilidad de los componentes de la aplicación de Android en TelephonyUI antes de la versión 1 de mayo de 2024 de SMR permite a los atacantes locales reiniciar el dispositivo sin el permiso adecuado. | |
| Analizada | Media (5.5) | 0.15% | — | Samsung Android | 7/5/2024 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en FactoryCamera antes de la versión 1 de SMR de mayo de 2024 permite a atacantes locales tomar fotografías sin privilegios. | |
| Analizada | Media (5.5) | 0.15% | — | Samsung Android | 7/5/2024 | 17/6/2026 | Vulnerabilidad de control de acceso inadecuado en setCocktailHostCallbacks de CocktailBarService antes de SMR Mayo-2024 Versión 1 permite a atacantes locales acceder a información de la aplicación actual. | |
| Analizada | Media (5.5) | 0.15% | — | Samsung Android | 7/5/2024 | 17/6/2026 | Vulnerabilidad de control de acceso inadecuado en startListening de CocktailBarService antes de SMR, versión 1 de mayo de 2024, permite a atacantes locales acceder a información de la aplicación actual. | |
| Analizada | Media (4.3) | 0.29% | — | Samsung Android | 7/5/2024 | 17/6/2026 | Vulnerabilidad de autenticación incorrecta en Secure Folder anterior a SMR, versión 1 de mayo de 2024, permite a atacantes físicos acceder a Secure Folder sin la autenticación adecuada en un escenario específico. | |
| Analizada | Baja (2.4) | 0.25% | — | Samsung Android | 7/5/2024 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en el framework multitarea anterior a SMR, versión 1 de mayo de 2024, permite a atacantes físicos acceder a la pantalla desbloqueada por un tiempo. | |
| Aplazada | Media (6.3) | 0.55% | — | Shanghai Sunfull Automation Bacnet Server Hmi1002-armAI | 6/5/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Shanghai Sunfull Automation BACnet Server HMI1002-ARM 2.0.4 y clasificada como crítica. Una parte desconocida del componente Message Handler afecta a una parte desconocida. La manipulación provoca un desbordamiento del búfer. El exploit ha sido divulgado al público y puede… | |
| Analizada | Media (5.9) | 0.51% | — | Lizardbyte Sunshine | 8/4/2024 | 17/6/2026 | Sunshine es un anfitrión de transmisión de juegos autohospedado para Moonlight. A partir de la versión 0.10.0 y antes de la versión 0.23.0, después de desvincular todos los dispositivos en la interfaz de usuario web y luego vincular solo un dispositivo, todos los dispositivos anteriores se vincularán temporalmente. La… | |
| Analizada | Alta (7.3) | 0.49% | — | Lizardbyte Sunshine | 5/4/2024 | 17/6/2026 | Sunshine es un anfitrión de transmisión de juegos autohospedado para Moonlight. A partir de la versión 0.16.0 y anteriores a la versión 0.18.0, un atacante puede leer de forma remota archivos arbitrarios sin autenticación debido a una vulnerabilidad de path traversal. Los usuarios que expusieron la interfaz de usuario… | |
| Analizada | Baja (3.3) | 0.14% | — | Samsung Camera | 2/4/2024 | 17/6/2026 | El manejo inadecuado de la vulnerabilidad de privilegios insuficientes en Samsung Camera antes de las versiones 12.1.0.31 en Android 12, 13.1.02.07 en Android 13 y 14.0.01.06 en Android 14 permite a atacantes locales acceder a datos de imágenes. | |
| Analizada | Media (5.1) | 0.15% | — | Samsung Galaxy Themes | 2/4/2024 | 17/6/2026 | La verificación inadecuada de la intención mediante la vulnerabilidad del receptor de transmisión en ThemeStore anterior a 5.3.05.2 permite a atacantes locales escribir archivos arbitrarios en la sandbox de ThemeStore. | |
| Analizada | Baja (3.3) | 0.14% | — | Samsung Smartthings | 2/4/2024 | 17/6/2026 | La verificación inadecuada de la intención mediante la vulnerabilidad del receptor de transmisión en SmartThings antes de la versión 1.8.13.22 permite a atacantes locales acceder a la configuración de prueba. | |
| Analizada | Media (5.5) | 0.14% | — | Samsung Cloud | 2/4/2024 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en Samsung Data Store anterior a la versión 5.3.00.4 permite a atacantes locales iniciar actividades arbitrarias con privilegios de Samsung Data Store. | |
| Analizada | Media (5.5) | 0.15% | — | Samsung PAY | 2/4/2024 | 17/6/2026 | El uso de intención implícita para comunicación confidencial en Samsung Pay anterior a la versión 5.4.99 permite a atacantes locales acceder a información de Samsung Pay. | |
| Analizada | Alta (7.8) | 0.19% | — | Samsung Android | 2/4/2024 | 17/6/2026 | Vulnerabilidad de escritura fuera de límite en la implementación de análisis de fragmentos de libsdffextractor anterior a SMR Abril-2023 Versión 1 permite a atacantes locales ejecutar código arbitrario. | |
| Analizada | Alta (7.8) | 0.16% | — | Samsung Android | 2/4/2024 | 17/6/2026 | Vulnerabilidad de escritura fuera de los límite en la implementación de análisis de texto de libsdffextractor anterior a SMR Abril-2023 Versión 1 permite a atacantes locales ejecutar código arbitrario. | |
| Analizada | Baja (3.3) | 0.14% | — | Samsung Android | 2/4/2024 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en StorageManagerService anterior a SMR de abril de 2024, versión 1, permite a atacantes locales leer información de la tarjeta SD. | |
| Analizada | Alta (7.8) | 0.18% | — | Samsung Android | 2/4/2024 | 17/6/2026 | Vulnerabilidad de escritura fuera de los límites al decodificar hcr de libsavsac.so antes de SMR Abril-2024 Versión 1 permite a un atacante local ejecutar código arbitrario. | |
| Analizada | Alta (7.8) | 0.22% | — | Samsung Android | 2/4/2024 | 17/6/2026 | Vulnerabilidad de escritura fuera de los límites al liberar memoria en libsavsac.so antes de SMR Abril-2024 Versión 1 permite a un atacante local ejecutar código arbitrario. | |
| Analizada | Alta (7.8) | 0.19% | — | Samsung Android | 2/4/2024 | 17/6/2026 | Vulnerabilidad de escritura fuera de los límites al analizar las palabras de código restantes en libsavsac.so antes de SMR de abril de 2024, versión 1, permite a un atacante local ejecutar código arbitrario. | |
| Analizada | Media (6.7) | 0.18% | — | Samsung Android | 2/4/2024 | 17/6/2026 | Vulnerabilidad de escritura fuera de los límites en la implementación de análisis de comandos de libIfaaCa antes de SMR Abril de 2024 Versión 1 permite a atacantes locales con privilegios ejecutar código arbitrario. |